Я использую Spring Security 3.0.3 для проекта. Моя пользовательская информация загружается из базы данных.У меня есть следующий перехватчик
<intercept-url pattern="/admin/**" access="ROLE_ADMIN"/>
<intercept-url pattern="/**" access="ROLE_USER"/>
Я хочу добавить перехватчик к данным пользователя.Когда я регистрируюсь с user1 (запрашивающий как роль), он может видеть только определенные данные user1.
http://localhost:7009/Test/requester//30351?menuId=app.requester.new
, но когда я захожу в систему с другим пользователем2 (запрашивающая роль в роли) и введите указанный выше URL в браузере.
http://localhost:7009/Test/requester//30351?menuId=app.requester.new.
он может видеть данные пользователя1.Могу ли я добавить перехватчик, чтобы он ограничивал данные другого пользователя.
Ниже приведен сценарий 1> вход в систему с user1, и он может видеть следующий список данных 101 102 103, когда я нажимаю на 102 данных, он открывает детали 102 данных.
http://localhost:7009/Test/requester//102?menuId=app.requester.new.
2> входс пользователем2, и он может видеть следующий список данных 104 105 106
, когда я нажимаю 105 данных, он открывает детали 105 данных.
http://localhost:7009/Test/requester//105?menuId=app.requester.new.
, но когда я копирую ссылку user1
http://localhost:7009/Test/requester//102?menuId=app.requester.new.
и вставьте в браузер.user2 может видеть детали данных user1.